
Detection template for CVE-2025-8110
Gogs의 PutContents API에서 부적절한 심볼릭 링크 처리로 인해 로컬 코드 실행이 가능합니다.
정규식을 사용하여 /user/login의 푸터에서 Gogs 버전(Gogs Version: X.X.X)을 추출하고, 버전 0.13.3 이하를 실행하는 인스턴스를 CVE-2025-8110에 취약한 것으로 플래그합니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
자신의 책임 하에 사용하십시오. 귀하가 소유하지 않거나 스캔할 권한이 없는 인프라에서 불법적인 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대한 질문이 있으시면 Signal을 통해 연락해 주십시오.